CVE-2024-10535: luka w wtyczce Video Gallery for WooCommerce umożliwiająca nieautoryzowaną modyfikację danych
Luka w Video Gallery for WooCommerce pozwala na nieautoryzowane usuwanie miniatur. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.
- CVSS
- 5.3 MEDIUM
- EPSS
- 31.67%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- video gallery for woocommerce
Co wiadomo
Wtyczka Video Gallery for WooCommerce dla WordPress zawiera lukę, która pozwala nieautoryzowanym atakującym na usuwanie miniatur w katalogu video-wc-gallery-thumb poprzez brak sprawdzenia uprawnień w funkcji remove_unused_thumbnails() we wszystkich wersjach do 1.31 włącznie.
Wpływ biznesowy
Luka umożliwia nieautoryzowane usuwanie plików miniatur, co może prowadzić do zakłóceń w wyświetlaniu treści multimedialnych na stronach e-commerce opartych na WooCommerce. Może to negatywnie wpłynąć na doświadczenie użytkowników oraz wizerunek firmy, a także wymagać dodatkowych zasobów na przywrócenie prawidłowego działania galerii wideo.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie zweryfikować wersję wtyczki Video Gallery for WooCommerce i zaktualizować ją do najnowszej dostępnej wersji, w której luka została załatana. W przypadku braku dostępnej poprawki zaleca się ograniczenie dostępu do funkcji usuwania miniatur, monitorowanie logów pod kątem podejrzanych działań oraz ograniczenie ekspozycji serwisu na nieautoryzowane żądania.